瑞星1.19病毒播报:“安德夫木马变种VJD”

1/19/2009来源:病毒数据库人气:3152

  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。

  该病毒通过网络传播,利用MS08-067漏洞攻击本网段机器,下载大量木马病毒,给用户带来非常大的安全威胁。

  本日热门病毒:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒
  警惕程度:★★★
  病毒类型:木马病毒
  传播途径:通过网络传播
  依赖系统:Windows NT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会结束一些反病毒软件进程,以躲避对其的查杀。之后在系统文件夹内释放update.dll,并调用rundll32.exe,在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字),利用批处理和debug执行,并用rundll32.exe加载,同时利用MS08-067漏洞攻击本网段机器,将该文件复制过去。每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。修改本机的hosts文件屏蔽杀毒软件更新网站。最后,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,给用户带来非常大的安全威胁。